Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Sofacy Group</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Sofacy_Group"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Sofacy_Group rootpage-Sofacy_Group skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Sofacy Group</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p>Die <b>Sofacy Group</b> ist nach Einschätzung westlicher Geheimdienste eine als <a href="Hacker" title="Hacker">Hacker</a>kollektiv auftretende Einheit des russischen Militärgeheimdienstes <a href="Glawnoje_Raswedywatelnoje_Uprawlenije" title="Glawnoje Raswedywatelnoje Uprawlenije">GRU</a> mit der Bezeichnung 26165,<sup id="cite_ref-BBC041018_1-0" class="reference"><a href="#cite_note-BBC041018-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> die darauf spezialisiert ist, prominente Ziele anzugreifen und vertrauliche Informationen zu stehlen. Die Gruppe ist seit etwa 2004 aktiv.<sup id="cite_ref-:0_2-0" class="reference"><a href="#cite_note-:0-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Man nennt die Gruppen auch <b>Einheit 26165</b>.
</p><p>Angriffe auf Computer der <a href="Demokratische_Partei_(Vereinigte_Staaten)" title="Demokratische Partei (Vereinigte Staaten)">Demokraten</a> im Zusammenhang mit der <a href="Pr%C3%A4sidentschaftswahl_in_den_Vereinigten_Staaten_2016" title="Präsidentschaftswahl in den Vereinigten Staaten 2016">Präsidentschaftswahl in den Vereinigten Staaten 2016</a> ordneten die US-Geheimdienste <a href="National_Security_Agency" title="National Security Agency">NSA</a> und <a href="Ministerium_f%C3%BCr_Innere_Sicherheit_der_Vereinigten_Staaten" title="Ministerium für Innere Sicherheit der Vereinigten Staaten">Homeland Security</a> unter anderem dieser Gruppe zu und machten die Regierung der Russischen Föderation dafür verantwortlich (siehe die <a href="Russische_Einflussnahme_auf_den_Wahlkampf_in_den_Vereinigten_Staaten_2016" title="Russische Einflussnahme auf den Wahlkampf in den Vereinigten Staaten 2016">russische Einflussnahme auf den US-Wahlkampf 2016</a>).<sup id="cite_ref-guardian_3-0" class="reference"><a href="#cite_note-guardian-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Niederländische Behörden identifizierten vier russische Agenten als Mitglieder der Gruppe. Die Männer besaßen Diplomatenausweise und hatten 2018 in <a href="Den_Haag" title="Den Haag">Den Haag</a> einen Hackerangriff auf jene Einrichtung der <a href="Organisation_f%C3%BCr_das_Verbot_chemischer_Waffen" title="Organisation für das Verbot chemischer Waffen">Organisation für das Verbot chemischer Waffen</a> (OPCW) durchgeführt, die Kampfstoffproben vom Anschlag auf <a href="Sergei_Wiktorowitsch_Skripal" title="Sergei Wiktorowitsch Skripal">Sergei Skripal</a> und einem Giftgasangriff im syrischen <a href="Duma_(Syrien)" title="Duma (Syrien)">Duma</a> analysierte.<sup id="cite_ref-BBC041018_1-1" class="reference"><a href="#cite_note-BBC041018-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Für die Sofacy Group kursieren zahlreiche Bezeichnungen, beispielsweise wegen nachträglicher Zurechnungen von Attacken. Beispiele sind <b><a href="Advanced_Persistent_Threat" title="Advanced Persistent Threat">Advanced Persistent Threat</a> 28</b> (<b>APT28</b>), <b>Fancy Bear</b>, <b>Pawn Storm</b>, <b>Strontium</b><sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>, <b>Sednit</b><sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> bzw. <b>Sednit Gang</b> und <b>Tsar Team</b>.<sup id="cite_ref-:0_2-1" class="reference"><a href="#cite_note-:0-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>
</p>

<div class="mw-heading mw-heading2"><h2 id="Hintergrund">Hintergrund</h2></div>
<p>Die überwiegende Mehrheit der IT-Sicherheitsexperten und westliche Geheimdienste gingen seit längerem davon aus, dass die Sofacy Group dem russischen Militärgeheimdienst zuzuordnen ist.<sup id="cite_ref-sueddeutsche_7-0" class="reference"><a href="#cite_note-sueddeutsche-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> Der Umfang der Angriffe, die zur Verfügung stehenden Ressourcen und vor allem die Ziele deuteten auf ein politisches Interesse im Sinne der russischen Regierungen hin. Unabhängige Sicherheitsexperten wiesen 2016 darauf hin, dass zwar einiges für die Zugehörigkeit der Gruppe zu russischen Geheimdiensten spreche, dies aber nicht ausreichend belegt sei.<sup id="cite_ref-carr_8-0" class="reference"><a href="#cite_note-carr-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-intercept_9-0" class="reference"><a href="#cite_note-intercept-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup> Erst 2018, nachdem mehrere Agenten enttarnt wurden, ordneten offizielle Stellen aus den USA, Großbritannien und den Niederlanden die Gruppe als Teil des <a href="Glawnoje_Raswedywatelnoje_Uprawlenije" title="Glawnoje Raswedywatelnoje Uprawlenije">GRU</a> ein.<sup id="cite_ref-BBC041018_1-2" class="reference"><a href="#cite_note-BBC041018-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Die Abkürzung „APT 28“ geht auf den Report der Sicherheitsfirma <a href="FireEye" class="mw-redirect" title="FireEye">FireEye</a> von Oktober 2014 zurück, der den Titel <i>„APT28 – A Window Into Russia’s Cyber Espionage Operations?“</i> trug.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Angriffe_(Auswahl)"><span id="Angriffe_.28Auswahl.29"></span>Angriffe (Auswahl)</h2></div>
<p>Laut <a href="FireEye" class="mw-redirect" title="FireEye">FireEye</a> griff die Gruppe auch europäische Rüstungsmessen an. Dazu gehörten die EuroNaval 2014, die <a href="Eurosatory" title="Eurosatory">EUROSATORY 2014</a> und die Counter Terror Expo sowie die <a href="Farnborough_Airshow" class="mw-redirect" title="Farnborough Airshow">Farnborough Airshow 2014</a>.<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup> FireEye erklärte aber, in seinem Report zu APT28 nur Angriffsziele der Gruppe erwähnt zu haben, die auf eine Nähe zu Regierungsstellen schließen lassen, und andere Angriffe nicht berücksichtigt zu haben.<sup id="cite_ref-carr_8-1" class="reference"><a href="#cite_note-carr-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup> Nach Berichten von <a href="PricewaterhouseCoopers" title="PricewaterhouseCoopers">PricewaterhouseCoopers</a><sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup> und <a href="Bitdefender" title="Bitdefender">Bitdefender</a> waren aber auch Webprovider sowie Telekommunikations- und Energieunternehmen unter den Angriffsobjekten.<sup id="cite_ref-carr_8-2" class="reference"><a href="#cite_note-carr-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p><p>2015 wurde nach Hinweisen einer englischen Firma auf zwei Rechnern <a href="Die_Linke" title="Die Linke">der Linken</a> im Bundestag <a href="Malware" class="mw-redirect" title="Malware">Malware</a> gefunden.<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup> Eine investigative technische Analyse des IT-Sicherheitsforschers Claudio Guarnieri kam zu dem Ergebnis, dass wahrscheinlich Sofacy hinter der Schadsoftware auf Fraktionsrechnern stecke. Guarnieri schreibt, dass die Zuordnung von Malware-Angriffen niemals leicht sei, aber er im Laufe der Untersuchung Hinweise darauf gefunden habe, dass der Angreifer mit der Sofacy Group zusammenhängen könnte.
</p><p>Im Frühjahr 2015 kaperte mutmaßlich Sofacy insgesamt 14 Server des <a href="Deutscher_Bundestag" title="Deutscher Bundestag">Deutschen Bundestages</a> und erbeutete Daten im Volumen von 16 Gigabyte (<a href="Hackerangriffe_auf_den_Deutschen_Bundestag" title="Hackerangriffe auf den Deutschen Bundestag">Cyberattacke auf den Bundestag</a>).<sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> Die Gruppe wurde im Januar 2016 erstmals öffentlich mit dem GRU in Verbindung gebracht, als anonyme Quellen aus dem Umfeld der Bundesregierung den GRU für den Angriff auf den Bundestag verantwortlich machten.<sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-17" class="reference"><a href="#cite_note-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup>
</p><p>Im Februar 2015 verschickte APT28 im Namen der Hackergruppe „CyberCaliphate“ des <a href="Islamischer_Staat_(Organisation)" class="mw-redirect" title="Islamischer Staat (Organisation)">Islamischen Staates</a> (IS) Drohnachrichten an Familien amerikanischer Soldaten. Die Nachrichten lösten großes Medieninteresse und eine öffentliche Debatte über die Reichweite des IS im Internet aus. Die verdeckte Operation der russischen Hacker hatte das mutmaßliche Ziel, in der amerikanischen Gesellschaft ein Gefühl der Bedrohung durch islamistischen Terrorismus zu verstärken. Kontakte zwischen „CyberCaliphate“ und APT28 wurden zuvor dokumentiert und die beiden Gruppen gelten als eng miteinander verbunden. Im April 2015 wurde der französische Sender <a href="TV5_Monde" title="TV5 Monde">TV5 Monde</a> Opfer eines Hackerangriffs, bei dem das „CyberCaliphate“-Logo auf der Website des Senders eingeblendet war. Im Sommer des Jahres deckten französische Ermittler von der <a href="Agence_nationale_de_la_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%E2%80%99information" title="Agence nationale de la sécurité des systèmes d’information">Agence nationale de la sécurité des systèmes d’information</a> schließlich auf, dass der Hackerangriff keinen islamistischen Hintergrund hatte, sondern von Moskau ausging.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</p><p>2016 gelang es dem Hacker Guccifer 2.0, in Computersysteme der <a href="Demokratische_Partei_(Vereinigte_Staaten)" title="Demokratische Partei (Vereinigte Staaten)">Demokratischen Partei</a> einzudringen und Daten des bevorstehenden <a href="Pr%C3%A4sidentschaftswahl_in_den_Vereinigten_Staaten_2016" title="Präsidentschaftswahl in den Vereinigten Staaten 2016">US-Präsidentschaftswahlkampfes</a> 2016 in seinen Besitz zu bringen. Aus diesem Datensatz wurden mehrere Male Informationen der Enthüllungsplattform <a href="Wikileaks" class="mw-redirect" title="Wikileaks">Wikileaks</a> zugespielt. Hinter den Angriffen stand nach der Meinung von Sicherheitsfirmen eine Hackergruppe, die von verschiedenen Sicherheitsexperten verschiedene Namen, darunter auch Sofacy, erhielt. Die Sicherheitsfirmen gingen von einem aus Russland gesteuerten Angriff aus, diese Einschätzung machten sich das <a href="Ministerium_f%C3%BCr_Innere_Sicherheit_der_Vereinigten_Staaten" title="Ministerium für Innere Sicherheit der Vereinigten Staaten">US-Heimatschutzministerium</a> und der <a href="Director_of_National_Intelligence" title="Director of National Intelligence">Director of National Intelligence</a> – der dem <a href="United_States_Intelligence_Community" title="United States Intelligence Community">Zusammenschluss aller US-Nachrichtendienste</a> vorsteht – zu eigen und beschuldigten die Spitzen der russischen Regierung, für die Angriffe verantwortlich zu sein<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup>. Russland wies die Vorwürfe zurück.<sup id="cite_ref-guardian_3-1" class="reference"><a href="#cite_note-guardian-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Auch <a href="Julian_Assange" title="Julian Assange">Julian Assange</a> wies in einer Stellungnahme die „an <a href="Joseph_McCarthy" title="Joseph McCarthy">Senator McCarthy</a> erinnernden“<sup id="cite_ref-:1_21-0" class="reference"><a href="#cite_note-:1-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup> Vorwürfe einer Zusammenarbeit mit Russland zurück. Wikileaks habe die Informationen veröffentlicht, weil sie für die Meinungsbildung in den USA wichtig gewesen seien und sei dabei durch das <a href="1._Zusatzartikel_zur_Verfassung_der_Vereinigten_Staaten" title="1. Zusatzartikel zur Verfassung der Vereinigten Staaten">First Amendment</a> gedeckt. Vergleichbare Informationen über Interna anderer Präsidentschaftskandidaten habe Wikileaks nicht gehabt.<sup id="cite_ref-:1_21-1" class="reference"><a href="#cite_note-:1-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup> Ob Guccifer 2.0 aber tatsächlich vom russischen Geheimdienst gegen die demokratische Partei der USA eingesetzt wurde oder ob eine unbekannte Gruppe oder Person charakteristische Teile der bekannten Programmierung für den Angriff benutzt hat, lässt sich nach Einschätzung von Beobachtern bislang nicht zweifelsfrei beweisen.<sup id="cite_ref-intercept_9-1" class="reference"><a href="#cite_note-intercept-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p><p>Die Fancybearsoftware, die beim Angriff auf die Demokratische Partei benutzt wurde, wurde nach Angaben der Firma <a href="Crowdstrike" title="Crowdstrike">Crowdstrike</a> in abgewandelter Form auf mobilen Geräten mit <a href="Android_(Betriebssystem)" title="Android (Betriebssystem)">Android-System</a> gefunden, die von der Ukrainischen Armee im <a href="Krieg_in_der_Ukraine_seit_2014" class="mw-redirect" title="Krieg in der Ukraine seit 2014">Krieg in der Ukraine seit 2014</a> benutzt wurden. Um die Geräte zu infizieren, boten die Angreifer in Internetforen auf Ukrainisch eine <a href="Anwendungssoftware" title="Anwendungssoftware">App</a> an, die die Feuerleitung ukrainischer <a href="Artillerie" title="Artillerie">Artillerie</a> erleichtern sollte (schnellere Berechnung der Zieldaten). Diese manipulierte Version des ukrainischen Originalprogramms gab zwar vor, authentisch zu funktionieren, brachte aber keinerlei militärische Vorteile und erlaubte es den Hackern, die Standortdaten und Kommunikation der entsprechenden Benutzer auszulesen, womit diese unwissentlich die Stellungen der ukrainischen Artillerie verrieten.<sup id="cite_ref-Volz_22-0" class="reference"><a href="#cite_note-Volz-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup>
</p><p>2018 wurden vier russische Agenten vom niederländischen <a href="Militaire_Inlichtingen-_en_Veiligheidsdienst" title="Militaire Inlichtingen- en Veiligheidsdienst">Militaire Inlichtingen- en Veiligheidsdienst</a> beim Versuch enttarnt, in das <a href="Wi-Fi" title="Wi-Fi">Wi-Fi</a>-Netzwerk des OPCW einzudringen. Sie hatten dazu ein Fahrzeug auf einem benachbarten Parkplatz in den Haag abgestellt, in dessen Kofferraum eine Wifi-Antenne und ein Laptop versteckt waren, mit denen versucht wurde, sich Zugang zum Netzwerk des OPCW zu verschaffen. Die vier russischen Agenten, zwei Softwarespezialisten und zwei Unterstützungsagenten, hatten Diplomatenpässe, so dass die Niederländer sie nicht festnehmen, sondern lediglich ausweisen konnten. Die Ausrüstung wurde beschlagnahmt. Nach Auswertung der Daten gaben die Behörden im Oktober 2018 bekannt, dass der Laptop zuvor in Malaysia, der Schweiz und Brasilien eingesetzt worden war. Vertreter der Russischen Föderation wiesen die Vorwürfe zurück.<sup id="cite_ref-BBC041018_1-3" class="reference"><a href="#cite_note-BBC041018-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Dieser Angriff wird mit der Vergiftung von <a href="Sergei_Wiktorowitsch_Skripal" title="Sergei Wiktorowitsch Skripal">Sergei Skripal</a> und seiner Tochter in Verbindung gebracht.<sup id="cite_ref-23" class="reference"><a href="#cite_note-23"><span class="cite-bracket">[</span>23<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-24" class="reference"><a href="#cite_note-24"><span class="cite-bracket">[</span>24<span class="cite-bracket">]</span></a></sup>
</p><p>Nachdem deutsche Sicherheitsbehörden einen im Januar 2023 erfolgten Hackerangriff auf die <a href="Willy-Brandt-Haus" title="Willy-Brandt-Haus">SPD-Parteizentrale</a> dem russischen Militärgeheimdienstes der ATP28 zugeordnet hatten, bestellte das Auswärtige Amt im Mai 2024 einen russischen Botschaftsvertreter ein.<sup id="cite_ref-25" class="reference"><a href="#cite_note-25"><span class="cite-bracket">[</span>25<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-:7_26-0" class="reference"><a href="#cite_note-:7-26"><span class="cite-bracket">[</span>26<span class="cite-bracket">]</span></a></sup>
</p><p>Im August 2024 wurde die <a href="Deutsche_Flugsicherung" class="mw-redirect" title="Deutsche Flugsicherung">Deutsche Flugsicherung</a> nach eigenen Angaben Ziel von APT28.<sup id="cite_ref-27" class="reference"><a href="#cite_note-27"><span class="cite-bracket">[</span>27<span class="cite-bracket">]</span></a></sup> Im Folgemonat wurde berichtet, dass APT28 eine Fake-Website aufstellte und versuchte, diese als die Website des <a href="IfW_Kiel" class="mw-redirect" title="IfW Kiel">IfW-Kiel</a> darzustellen.<sup id="cite_ref-28" class="reference"><a href="#cite_note-28"><span class="cite-bracket">[</span>28<span class="cite-bracket">]</span></a></sup>
</p>
<table class="wikitable sortable">
<tbody><tr>
<th>Angriffszeitraum
</th>
<th>Betroffene
</th>
<th>Art des Angriffs
</th>
<th>Wirkung / Hintergrund
</th>
<th>Zuordnende Person / Einrichtung
</th></tr>
<tr>
<td>2008
</td>
<td>Mehrere Ministerien <a href="Georgien" title="Georgien">Georgiens</a>
</td>
<td>
</td>
<td><a href="Kaukasuskrieg_2008" title="Kaukasuskrieg 2008">Kaukasuskrieg</a>, russische Streitkräfte waren am 8. August 2008 auf georgisches Territorium vorgerückt
</td>
<td>u.&nbsp;a. netzpolitik.org<sup id="cite_ref-netzpolitik-Linksfraktion_29-0" class="reference"><a href="#cite_note-netzpolitik-Linksfraktion-29"><span class="cite-bracket">[</span>29<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td>2009
</td>
<td><a href="Kavkaz_Center" title="Kavkaz Center">Kavkaz Center</a>
</td>
<td>
</td>
<td>Dschihadistsiches Zentrum in <a href="Tschetschenien" title="Tschetschenien">Tschetschenien</a>
</td>
<td>FireEye
</td></tr>
<tr>
<td>2014
</td>
<td>Verteidigungsministerien der Länder <a href="Bulgarien" title="Bulgarien">Bulgarien</a>, <a href="Polen" title="Polen">Polen</a>, <a href="Ungarn" title="Ungarn">Ungarn</a> und <a href="Albanien" title="Albanien">Albanien</a>.
</td>
<td>Systematische Infiltrierung
</td>
<td><a href="Datenpanne" title="Datenpanne">Datenabfluss</a>
</td>
<td><a href="Die_Zeit" title="Die Zeit">Die Zeit</a>
</td></tr>
<tr>
<td>2015–2016
</td>
<td>Dänisches Verteidigungsministerium und
<p>Dänisches Außenministerium
</p>
</td>
<td>Hack von E-Mail-Kommunikation und Servern
</td>
<td>angeblich keine klassifizierten Informationen abgeflossen
</td>
<td>Zentrum für Cybersicherheit des <a href="Folketing" title="Folketing">Dänischen Parlaments</a><sup id="cite_ref-30" class="reference"><a href="#cite_note-30"><span class="cite-bracket">[</span>30<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td>2015
</td>
<td><a href="Deutscher_Bundestag" title="Deutscher Bundestag">Deutscher Bundestag</a>
</td>
<td><a href="Hackerangriffe_auf_den_Deutschen_Bundestag" title="Hackerangriffe auf den Deutschen Bundestag">Angriff und Hack von Abgeordneten-Rechnern</a>
</td>
<td>Datenabfluss von E-Mail-Kommunikation und Dokumenten in unbekanntem Umfang, Angriff u.&nbsp;a. auf Mitglieder des <a href="Parlamentarisches_Kontrollgremium" title="Parlamentarisches Kontrollgremium">Parlamentarisches Kontrollgremium für die Geheimdienste</a> und MdBs mit Russlandbezug
</td>
<td>Bundesverfassungsschutz<sup id="cite_ref-31" class="reference"><a href="#cite_note-31"><span class="cite-bracket">[</span>31<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td>2016
</td>
<td><a href="Ukrainische_Streitkr%C3%A4fte" title="Ukrainische Streitkräfte">Ukrainische Streitkräfte</a> im Einsatz
</td>
<td>Fake-<a href="Anwendungssoftware" title="Anwendungssoftware">App</a> Попр-Д30.apk
</td>
<td>Der ukrainische Artillerieoffizier Yaroslav Sherstuk entwickelte für ukrainische Soldaten eine App, um die Zielerfassung für die weit verbreitete sowjetische <a href="122-mm-Haubitze_D-30_(2A18)" title="122-mm-Haubitze D-30 (2A18)">D-30 Haubitze</a> im <a href="Krieg_in_der_Ukraine_seit_2014" class="mw-redirect" title="Krieg in der Ukraine seit 2014">Ukrainekonflikt</a> zu beschleunigen. Die Sofacy Group entwickelte und lancierte eine nachgebaute App, die Zieldaten und Position des Geschützes an die russische Seite abfließen lässt.<sup id="cite_ref-32" class="reference"><a href="#cite_note-32"><span class="cite-bracket">[</span>32<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Volz_22-1" class="reference"><a href="#cite_note-Volz-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup>
</td>
<td>Crowd Strike Security Group
</td></tr>
<tr>
<td>2016
</td>
<td><a href="Welt-Anti-Doping-Agentur" title="Welt-Anti-Doping-Agentur">Welt-Anti-Doping-Agentur</a>
</td>
<td>Hack
</td>
<td><sup id="cite_ref-33" class="reference"><a href="#cite_note-33"><span class="cite-bracket">[</span>33<span class="cite-bracket">]</span></a></sup>
</td>
<td>
</td></tr>
<tr>
<td>2016
</td>
<td>Democratic National Convention
<p><a href="Demokratische_Partei_(Vereinigte_Staaten)" title="Demokratische Partei (Vereinigte Staaten)">Demokratische Partei der USA</a>
</p>
</td>
<td><a href="Russische_Einflussnahme_auf_den_Wahlkampf_in_den_Vereinigten_Staaten_2016" title="Russische Einflussnahme auf den Wahlkampf in den Vereinigten Staaten 2016">Russische Hackerangriffe</a>
</td>
<td>Durch einen Hack der Kommunikationsinfrastruktur der Demokratischen Partei und lancierte Falschmeldungen kam es zu einer Störung des Präsidentschaftswahlkampfes in den USA 2016. Ende 2016 teilte die <a href="United_States_Intelligence_Community" title="United States Intelligence Community">Nachrichtendienstgemeinschaft der Vereinigten Staaten</a> mit, Russland habe eine Operation mit dem <i>Grizzly Steppe</i> durchgeführt.
</td>
<td>FBI u.&nbsp;a.
</td></tr>
<tr>
<td>2017
</td>
<td>Datennetz der Bundesverwaltung – <a href="Informationsverbund_Berlin-Bonn" title="Informationsverbund Berlin-Bonn">Informationsverbund Berlin-Bonn</a>
</td>
<td>Schadsoftware
</td>
<td>Noch nicht abzusehen<sup id="cite_ref-34" class="reference"><a href="#cite_note-34"><span class="cite-bracket">[</span>34<span class="cite-bracket">]</span></a></sup>
</td>
<td>Bund
</td></tr>
<tr>
<td>2018
</td>
<td>Wi-Fi-Netz der <a href="Organisation_f%C3%BCr_das_Verbot_chemischer_Waffen" title="Organisation für das Verbot chemischer Waffen">Organisation für das Verbot chemischer Waffen</a>
</td>
<td>Schadsoftware
</td>
<td>GRU-Einheit wurde festgenommen und ausgewiesen
</td>
<td>OPCW, GRU, <a href="Militaire_Inlichtingen-_en_Veiligheidsdienst" title="Militaire Inlichtingen- en Veiligheidsdienst">MVID</a><sup id="cite_ref-BBC041018_1-4" class="reference"><a href="#cite_note-BBC041018-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</td></tr></tbody></table>
<div class="mw-heading mw-heading2"><h2 id="Methoden">Methoden</h2></div>
<p>Sofacy ist dafür bekannt, häufig <a href="Phishing" title="Phishing">Phishing-Angriffe</a> zu nutzen. Dies bringt die Angegriffenen dazu, ihre Anmeldedaten in einen realistisch aussehenden Nachbau interner Systeme wie Webmailer einzugeben. Diese Technik wurde beispielsweise in den bekannten Attacken gegen das georgische Innenministerium eingesetzt, die den Kämpfen in Georgien im <a href="Kaukasuskrieg_2008" title="Kaukasuskrieg 2008">Kaukasuskrieg 2008</a> vorausgingen.<sup id="cite_ref-netzpolitik-Linksfraktion_29-1" class="reference"><a href="#cite_note-netzpolitik-Linksfraktion-29"><span class="cite-bracket">[</span>29<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-35" class="reference"><a href="#cite_note-35"><span class="cite-bracket">[</span>35<span class="cite-bracket">]</span></a></sup>
</p><p>Das <a href="Bundesministerium_f%C3%BCr_Verkehr_und_digitale_Infrastruktur" class="mw-redirect" title="Bundesministerium für Verkehr und digitale Infrastruktur">Bundesministerium für digitale Infrastruktur</a> warnte im März 2016 vor zahlreichen Internetadressen, die zur Verbreitung von Schadsoftware der Sofacy Group eingerichtet worden seien.<sup id="cite_ref-tagesspiegel120316_36-0" class="reference"><a href="#cite_note-tagesspiegel120316-36"><span class="cite-bracket">[</span>36<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Gegenmaßnahmen"><span id="Gegenma.C3.9Fnahmen"></span>Gegenmaßnahmen</h2></div>
<p>Im Frühjahr 2024 wurde berichtet, dass es Sicherheitsbehörden in Deutschland und den USA gelang, ein globales Spionagenetz von APT28 auszuschalten.<sup id="cite_ref-37" class="reference"><a href="#cite_note-37"><span class="cite-bracket">[</span>37<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Cyberkrieg" title="Cyberkrieg">Cyberkrieg</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<div class="mw-references-wrap mw-references-columns"><ol class="references">
<li id="cite_note-BBC041018-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-BBC041018_1-0">a</a></sup> <sup><a href="#cite_ref-BBC041018_1-1">b</a></sup> <sup><a href="#cite_ref-BBC041018_1-2">c</a></sup> <sup><a href="#cite_ref-BBC041018_1-3">d</a></sup> <sup><a href="#cite_ref-BBC041018_1-4">e</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bbc.com/news/world-europe-45746837"><i>Russia cyber-plots: US, UK and Netherlands allege hacking.</i></a> In: <i>bbc.com.</i> <a href="BBC" class="mw-redirect" title="BBC">BBC</a>, 4.&nbsp;Oktober 2018,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Russia+cyber-plots%3A+US%2C+UK+and+Netherlands+allege+hacking&amp;rft.description=Russia+cyber-plots%3A+US%2C+UK+and+Netherlands+allege+hacking&amp;rft.identifier=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-45746837&amp;rft.publisher=%5B%5BBBC%5D%5D&amp;rft.date=2018-10-04&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-:0-2"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:0_2-0">a</a></sup> <sup><a href="#cite_ref-:0_2-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20180222083156/https://www.verfassungsschutz.de/de/aktuelles/schlaglicht/schlaglicht-2017-06-die-russische-angriffskampagne-apt-28"><i>Die russische Angriffskampagne APT 28.</i></a> In: <i>verfassungsschutz.de.</i> Bundesamt für Verfassungsschutz, archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.verfassungsschutz.de%2Fde%2Faktuelles%2Fschlaglicht%2Fschlaglicht-2017-06-die-russische-angriffskampagne-apt-28">Original</a></span> am <span style="white-space:nowrap;">22.&nbsp;Februar 2018</span><span>;</span><span class="Abrufdatum"> abgerufen am 28.&nbsp;Februar 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Die+russische+Angriffskampagne+APT+28&amp;rft.description=Die+russische+Angriffskampagne+APT+28&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20180222083156%2Fhttps%3A%2F%2Fwww.verfassungsschutz.de%2Fde%2Faktuelles%2Fschlaglicht%2Fschlaglicht-2017-06-die-russische-angriffskampagne-apt-28&amp;rft.publisher=Bundesamt+f%C3%BCr+Verfassungsschutz&amp;rft.source=https://www.verfassungsschutz.de/de/aktuelles/schlaglicht/schlaglicht-2017-06-die-russische-angriffskampagne-apt-28&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-guardian-3"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-guardian_3-0">a</a></sup> <sup><a href="#cite_ref-guardian_3-1">b</a></sup></span> <span class="reference-text"><span class="cite">Spencer Ackerman, Sam Thielman: <a rel="nofollow" class="external text" href="https://www.theguardian.com/technology/2016/oct/07/us-russia-dnc-hack-interfering-presidential-election"><i>US officially accuses Russia of hacking DNC and interfering with election.</i></a> In: <i>theguardian.com.</i> <a href="The_Guardian" title="The Guardian">The Guardian</a>, 8.&nbsp;Oktober 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=US+officially+accuses+Russia+of+hacking+DNC+and+interfering+with+election&amp;rft.description=US+officially+accuses+Russia+of+hacking+DNC+and+interfering+with+election&amp;rft.identifier=https%3A%2F%2Fwww.theguardian.com%2Ftechnology%2F2016%2Foct%2F07%2Fus-russia-dnc-hack-interfering-presidential-election&amp;rft.creator=Spencer+Ackerman%2C+Sam+Thielman&amp;rft.publisher=%5B%5BThe+Guardian%5D%5D&amp;rft.date=2016-10-08&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite">Natalia Drozdiak, David Tweed, Stefan Nicola: <a rel="nofollow" class="external text" href="https://www.bloomberg.com/news/articles/2019-02-20/europe-think-tanks-hacked-by-russia-linked-group-microsoft-says"><i>Microsoft Says Russian Hackers Targeted European Think Tanks - Bloomberg.</i></a> In: <i>bloomberg.com.</i> <a href="Bloomberg_News" title="Bloomberg News">Bloomberg News</a>, 20.&nbsp;Februar 2019,<span class="Abrufdatum"> abgerufen am 21.&nbsp;Februar 2019</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Microsoft+Says+Russian+Hackers+Targeted+European+Think+Tanks+-+Bloomberg&amp;rft.description=Microsoft+Says+Russian+Hackers+Targeted+European+Think+Tanks+-+Bloomberg&amp;rft.identifier=https%3A%2F%2Fwww.bloomberg.com%2Fnews%2Farticles%2F2019-02-20%2Feurope-think-tanks-hacked-by-russia-linked-group-microsoft-says&amp;rft.creator=Natalia+Drozdiak%2C+David+Tweed%2C+Stefan+Nicola&amp;rft.publisher=%5B%5BBloomberg+News%5D%5D&amp;rft.date=2019-02-20&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/verfassungsschutzberichte/2024-06-18-verfassungsschutzbericht-2023-startseitenmodul.pdf?__blob=publicationFile&amp;v=4"><i>Verfassungsschutzbericht 2023.</i></a> (PDF; 7,6 MB) In: <i>verfassungsschutz.de.</i> <a href="Bundesministerium_des_Innern_und_f%C3%BCr_Heimat" class="mw-redirect" title="Bundesministerium des Innern und für Heimat">Bundesministerium des Innern und für Heimat</a>, 18.&nbsp;Juni 2024, <span style="white-space:nowrap;">S. 315</span>,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Verfassungsschutzbericht+2023&amp;rft.description=Verfassungsschutzbericht+2023&amp;rft.identifier=https%3A%2F%2Fwww.verfassungsschutz.de%2FSharedDocs%2Fpublikationen%2FDE%2Fverfassungsschutzberichte%2F2024-06-18-verfassungsschutzbericht-2023-startseitenmodul.pdf%3F__blob%3DpublicationFile%26v%3D4&amp;rft.publisher=%5B%5BBundesministerium+des+Innern+und+f%C3%BCr+Heimat%5D%5D&amp;rft.date=2024-06-18&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.ncsc.gov.uk/news/indicators-of-compromise-for-malware-used-by-apt28"><i>Indicators of compromise for malware used by APT28.</i></a> In: <i>ncsc.gov.uk.</i> National Cyber Security Centre (United Kingdom), 4.&nbsp;Oktober 2018,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Oktober 2018</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Indicators+of+compromise+for+malware+used+by+APT28&amp;rft.description=Indicators+of+compromise+for+malware+used+by+APT28&amp;rft.identifier=https%3A%2F%2Fwww.ncsc.gov.uk%2Fnews%2Findicators-of-compromise-for-malware-used-by-apt28&amp;rft.publisher=National+Cyber+Security+Centre+%28United+Kingdom%29&amp;rft.date=2018-10-04&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-sueddeutsche-7"><span class="mw-cite-backlink"><a href="#cite_ref-sueddeutsche_7-0">↑</a></span> <span class="reference-text"><span class="cite">Hakan Tanriverdi, Jannis Brühl: <a rel="nofollow" class="external text" href="https://www.sueddeutsche.de/wirtschaft/hacker-regierungsnetz-fragen-1.3887668"><i>Hackerangriff auf Regierungsnetz: Was Sie wissen müssen.</i></a> In: <i>sueddeutsche.de.</i> <a href="S%C3%BCddeutsche_Zeitung" title="Süddeutsche Zeitung">Süddeutsche Zeitung</a>, 1.&nbsp;März 2018,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Hackerangriff+auf+Regierungsnetz%3A+Was+Sie+wissen+m%C3%BCssen&amp;rft.description=Hackerangriff+auf+Regierungsnetz%3A+Was+Sie+wissen+m%C3%BCssen&amp;rft.identifier=https%3A%2F%2Fwww.sueddeutsche.de%2Fwirtschaft%2Fhacker-regierungsnetz-fragen-1.3887668&amp;rft.creator=Hakan+Tanriverdi%2C+Jannis+Br%C3%BChl&amp;rft.publisher=%5B%5BS%C3%BCddeutsche+Zeitung%5D%5D&amp;rft.date=2018-03-01&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-carr-8"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-carr_8-0">a</a></sup> <sup><a href="#cite_ref-carr_8-1">b</a></sup> <sup><a href="#cite_ref-carr_8-2">c</a></sup></span> <span class="reference-text"><span class="cite">Jeffrey Carr: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20170214102701/https://medium.com/@jeffreycarr/the-dnc-breach-and-the-hijacking-of-common-sense-20e89dacfc2b#.edkkwd3be"><i>The DNC Breach and the Hijacking of Common Sense.</i></a> In: <i>medium.com.</i> 19.&nbsp;Juni 2016, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fmedium.com%2F%40jeffreycarr%2Fthe-dnc-breach-and-the-hijacking-of-common-sense-20e89dacfc2b%23.edkkwd3be">Original</a></span> am <span style="white-space:nowrap;">14.&nbsp;Februar 2017</span><span>;</span><span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=The+DNC+Breach+and+the+Hijacking+of+Common+Sense&amp;rft.description=The+DNC+Breach+and+the+Hijacking+of+Common+Sense&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20170214102701%2Fhttps%3A%2F%2Fmedium.com%2F%40jeffreycarr%2Fthe-dnc-breach-and-the-hijacking-of-common-sense-20e89dacfc2b%23.edkkwd3be&amp;rft.creator=Jeffrey+Carr&amp;rft.date=2016-06-19&amp;rft.source=https://medium.com/@jeffreycarr/the-dnc-breach-and-the-hijacking-of-common-sense-20e89dacfc2b#.edkkwd3be&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-intercept-9"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-intercept_9-0">a</a></sup> <sup><a href="#cite_ref-intercept_9-1">b</a></sup></span> <span class="reference-text"><span class="cite">Sam Biddle: <a rel="nofollow" class="external text" href="https://theintercept.com/2016/12/14/heres-the-public-evidence-russia-hacked-the-dnc-its-not-enough/"><i>Here's The Public Evidence Russia Hacked The DNC – It's Not Enough.</i></a> In: <i>theintercept.com.</i> 14.&nbsp;Dezember 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Here%27s+The+Public+Evidence+Russia+Hacked+The+DNC+%E2%80%93+It%27s+Not+Enough&amp;rft.description=Here%27s+The+Public+Evidence+Russia+Hacked+The+DNC+%E2%80%93+It%27s+Not+Enough&amp;rft.identifier=https%3A%2F%2Ftheintercept.com%2F2016%2F12%2F14%2Fheres-the-public-evidence-russia-hacked-the-dnc-its-not-enough%2F&amp;rft.creator=Sam+Biddle&amp;rft.date=2016-12-14&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20180301225635/https://www2.fireeye.com/apt28.html"><i>APT28: A Window Into Russia’s Cyber Espionage Operations?</i></a> In: <i>fireeye.com.</i> FireEye Inc., Januar 2017, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww2.fireeye.com%2Fapt28.html">Original</a></span> am <span style="white-space:nowrap;">1.&nbsp;März 2018</span><span>;</span><span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=APT28%3A+A+Window+Into+Russia%E2%80%99s+Cyber+Espionage+Operations%3F&amp;rft.description=APT28%3A+A+Window+Into+Russia%E2%80%99s+Cyber+Espionage+Operations%3F&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20180301225635%2Fhttps%3A%2F%2Fwww2.fireeye.com%2Fapt28.html&amp;rft.publisher=FireEye+Inc.&amp;rft.date=2017-01&amp;rft.source=https://www2.fireeye.com/apt28.html&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><a href="Thomas_Rid" title="Thomas Rid">Thomas Rid</a>: <cite class="lang" lang="en" dir="auto" style="font-style:italic">Active Measures. The Secret History of Disinformation and Political Warfare</cite>. Picador, New York 2020, ISBN 978-1-250-78740-8, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>365–366</span> (englisch, <a rel="nofollow" class="external text" href="https://books.google.de/books?id=lWltDwAAQBAJ&amp;pg=PT427">eingeschränkte Vorschau</a> in der Google-Buchsuche).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.au=Thomas+Rid&amp;rft.btitle=Active+Measures.+The+Secret+History+of+Disinformation+and+Political+Warfare&amp;rft.date=2020&amp;rft.genre=book&amp;rft.isbn=9781250787408&amp;rft.pages=365-366&amp;rft.place=New+York&amp;rft.pub=Picador" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://securityaffairs.co/wordpress/36105/cyber-crime/apt28-russian-hackers.html">APT28 Russian hackers exploited two zero-day flaws in the wildSecurity Affairs</a></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20210628015316/https://pwc.blogs.com/files/tactical-intelligence-bulletin---sofacy-phishing.pdf"><i>Tactical Intelligence Bulletin: Sofacy Phishing.</i></a> (PDF; 378 KB) In: <i>blogs.com.</i> 22.&nbsp;Oktober 2014, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fpwc.blogs.com%2Ffiles%2Ftactical-intelligence-bulletin---sofacy-phishing.pdf">Original</a></span> am <span style="white-space:nowrap;">28.&nbsp;Juni 2021</span><span>;</span><span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Tactical+Intelligence+Bulletin%3A+Sofacy+Phishing&amp;rft.description=Tactical+Intelligence+Bulletin%3A+Sofacy+Phishing&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20210628015316%2Fhttps%3A%2F%2Fpwc.blogs.com%2Ffiles%2Ftactical-intelligence-bulletin---sofacy-phishing.pdf&amp;rft.date=2014-10-22&amp;rft.source=https://pwc.blogs.com/files/tactical-intelligence-bulletin---sofacy-phishing.pdf&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite">Fabian A. Scherschel: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Bundestags-Hack-Angriff-mit-gaengigen-Methoden-und-Open-Source-Tools-3129862.html"><i>Bundestags-Hack: Angriff mit gängigen Methoden und Open-Source-Tools.</i></a> In: <i>heise.de.</i> 7.&nbsp;März 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Bundestags-Hack%3A+Angriff+mit+g%C3%A4ngigen+Methoden+und+Open-Source-Tools&amp;rft.description=Bundestags-Hack%3A+Angriff+mit+g%C3%A4ngigen+Methoden+und+Open-Source-Tools&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FBundestags-Hack-Angriff-mit-gaengigen-Methoden-und-Open-Source-Tools-3129862.html&amp;rft.creator=Fabian+A.+Scherschel&amp;rft.date=2016-03-07&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text"><span class="cite">Frank Jansen, Sonja Álvarez: <a rel="nofollow" class="external text" href="https://www.tagesspiegel.de/politik/was-passiert-ist-wer-dahinter-steckt-was-kunden-tun-konnen-5236621.html"><i>Hackerangriff auf die Telekom.</i></a> In: <i>tagesspiegel.de.</i> <a href="Der_Tagesspiegel" class="mw-redirect" title="Der Tagesspiegel">Der Tagesspiegel</a>, 28.&nbsp;November 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Hackerangriff+auf+die+Telekom&amp;rft.description=Hackerangriff+auf+die+Telekom&amp;rft.identifier=https%3A%2F%2Fwww.tagesspiegel.de%2Fpolitik%2Fwas-passiert-ist-wer-dahinter-steckt-was-kunden-tun-konnen-5236621.html&amp;rft.creator=Frank+Jansen%2C+Sonja+%C3%81lvarez&amp;rft.publisher=%5B%5BDer+Tagesspiegel%5D%5D&amp;rft.date=2016-11-28&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text">Thomas Rid: <cite style="font-style:italic">Active Measures. The Secret History of Disinformation and Political Warfare</cite>. Picador, New York 2020, ISBN 978-1-250-78740-8, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>379</span>.<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.au=Thomas+Rid&amp;rft.btitle=Active+Measures.+The+Secret+History+of+Disinformation+and+Political+Warfare&amp;rft.date=2020&amp;rft.genre=book&amp;rft.isbn=9781250787408&amp;rft.pages=379&amp;rft.place=New+York&amp;rft.pub=Picador" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-17"><span class="mw-cite-backlink"><a href="#cite_ref-17">↑</a></span> <span class="reference-text"><cite style="font-style:italic">Das Ende der Wahrheit</cite>. In: <cite style="font-style:italic">Der Spiegel</cite>. <span style="white-space:nowrap">Nr.<span style="display:inline-block;width:.2em">&nbsp;</span>5</span>, 30.&nbsp;Januar 2016 (<a rel="nofollow" class="external text" href="https://www.spiegel.de/politik/das-ende-der-wahrheit-a-2368bee2-0002-0001-0000-000142149732">spiegel.de</a> – Paywall).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.atitle=Das+Ende+der+Wahrheit&amp;rft.date=2016-01-30&amp;rft.genre=journal&amp;rft.issue=5&amp;rft.jtitle=Der+Spiegel" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><a href="#cite_ref-18">↑</a></span> <span class="reference-text"><span class="cite">Raphael Satter: <a rel="nofollow" class="external text" href="https://apnews.com/article/mi-state-wire-or-state-wire-russia-co-state-wire-north-america-4d174e45ef5843a0ba82e804f080988f"><i>Russian hackers posed as IS to threaten military wives.</i></a> In: <i>apnews.com.</i> 8.&nbsp;Mai 2018,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Russian+hackers+posed+as+IS+to+threaten+military+wives&amp;rft.description=Russian+hackers+posed+as+IS+to+threaten+military+wives&amp;rft.identifier=https%3A%2F%2Fapnews.com%2Farticle%2Fmi-state-wire-or-state-wire-russia-co-state-wire-north-america-4d174e45ef5843a0ba82e804f080988f&amp;rft.creator=Raphael+Satter&amp;rft.date=2018-05-08&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><span class="cite">Markus Schmidt: <a rel="nofollow" class="external text" href="https://de.nachrichten.yahoo.com/russische-hacker-bedrohen-familien-von-us-soldaten-und-geben-sich-als-aus-113832047.html"><i>Russische Hacker geben sich als IS aus – und bedrohen Familien von US-Soldaten.</i></a> In: <i>yahoo.com.</i> <a href="Yahoo_Nachrichten" class="mw-redirect" title="Yahoo Nachrichten">Yahoo Nachrichten</a>, 8.&nbsp;Mai 2018,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Russische+Hacker+geben+sich+als+IS+aus+%E2%80%93+und+bedrohen+Familien+von+US-Soldaten&amp;rft.description=Russische+Hacker+geben+sich+als+IS+aus+%E2%80%93+und+bedrohen+Familien+von+US-Soldaten&amp;rft.identifier=https%3A%2F%2Fde.nachrichten.yahoo.com%2Frussische-hacker-bedrohen-familien-von-us-soldaten-und-geben-sich-als-aus-113832047.html&amp;rft.creator=Markus+Schmidt&amp;rft.publisher=%5B%5BYahoo+Nachrichten%5D%5D&amp;rft.date=2018-05-08&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20161231082250/https://www.dni.gov/index.php/newsroom/press-releases/215-press-releases-2016/1423-joint-dhs-odni-election-security-statement"><i>Joint Statement from the Department of Homeland Security and Office of the Director of National Intelligence on Election Security.</i></a> In: <i>dni.gov.</i> Office of the Director of National Intelligence, 7.&nbsp;Oktober 2016, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.dni.gov%2Findex.php%2Fnewsroom%2Fpress-releases%2F215-press-releases-2016%2F1423-joint-dhs-odni-election-security-statement">Original</a></span> am <span style="white-space:nowrap;">31.&nbsp;Dezember 2016</span><span>;</span><span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch, Wortlaut des Statements).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Joint+Statement+from+the+Department+of+Homeland+Security+and+Office+of+the+Director+of+National+Intelligence+on+Election+Security&amp;rft.description=Joint+Statement+from+the+Department+of+Homeland+Security+and+Office+of+the+Director+of+National+Intelligence+on+Election+Security&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20161231082250%2Fhttps%3A%2F%2Fwww.dni.gov%2Findex.php%2Fnewsroom%2Fpress-releases%2F215-press-releases-2016%2F1423-joint-dhs-odni-election-security-statement&amp;rft.publisher=Office+of+the+Director+of+National+Intelligence&amp;rft.date=2016-10-07&amp;rft.source=https://www.dni.gov/index.php/newsroom/press-releases/215-press-releases-2016/1423-joint-dhs-odni-election-security-statement&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-:1-21"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:1_21-0">a</a></sup> <sup><a href="#cite_ref-:1_21-1">b</a></sup></span> <span class="reference-text"><span class="cite">Julian Assange: <a rel="nofollow" class="external text" href="https://wikileaks.org/Assange-Statement-on-the-US-Election.html"><i>Statement on the US-Election.</i></a> In: <i>wikileaks.org.</i> <a href="Wikileaks" class="mw-redirect" title="Wikileaks">Wikileaks</a>, 8.&nbsp;November 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Statement+on+the+US-Election&amp;rft.description=Statement+on+the+US-Election&amp;rft.identifier=https%3A%2F%2Fwikileaks.org%2FAssange-Statement-on-the-US-Election.html&amp;rft.creator=Julian+Assange&amp;rft.publisher=%5B%5BWikileaks%5D%5D&amp;rft.date=2016-11-08&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-Volz-22"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-Volz_22-0">a</a></sup> <sup><a href="#cite_ref-Volz_22-1">b</a></sup></span> <span class="reference-text"><span class="cite">Dustin Volz: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20161222052918/http://www.reuters.com/article/us-cyber-ukraine-idUSKBN14B0CU"><i>Russian hackers tracked Ukrainian artillery units using Android implant: report.</i></a> In: <i>reuters.com.</i> <a href="Reuters" title="Reuters">Reuters</a>, 22.&nbsp;Dezember 2016, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.reuters.com%2Farticle%2Fus-cyber-ukraine-idUSKBN14B0CU">Original</a></span><span>;</span><span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Russian+hackers+tracked+Ukrainian+artillery+units+using+Android+implant%3A+report&amp;rft.description=Russian+hackers+tracked+Ukrainian+artillery+units+using+Android+implant%3A+report&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20161222052918%2Fhttp%3A%2F%2Fwww.reuters.com%2Farticle%2Fus-cyber-ukraine-idUSKBN14B0CU&amp;rft.creator=Dustin+Volz&amp;rft.publisher=%5B%5BReuters%5D%5D&amp;rft.date=2016-12-22&amp;rft.source=http://www.reuters.com/article/us-cyber-ukraine-idUSKBN14B0CU&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-23"><span class="mw-cite-backlink"><a href="#cite_ref-23">↑</a></span> <span class="reference-text">Dan Kaszeta: <cite class="lang" lang="en" dir="auto" style="font-style:italic">Toxic. A History of Nerve Agents, From Nazi Germany to Putin’s Russia</cite>. Hurst &amp; Company, London 2020, ISBN 978-1-78738-306-7, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>239</span> (englisch, <a rel="nofollow" class="external text" href="https://books.google.de/books?id=snEWEAAAQBAJ&amp;pg=PA239#v=onepage">eingeschränkte Vorschau</a> in der Google-Buchsuche).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.au=Dan+Kaszeta&amp;rft.btitle=Toxic.+A+History+of+Nerve+Agents%2C+From+Nazi+Germany+to+Putin%E2%80%99s+Russia&amp;rft.date=2020&amp;rft.genre=book&amp;rft.isbn=9781787383067&amp;rft.pages=239&amp;rft.place=London&amp;rft.pub=Hurst+%26+Company" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-24"><span class="mw-cite-backlink"><a href="#cite_ref-24">↑</a></span> <span class="reference-text"><span class="cite"><a href="Luke_Harding" title="Luke Harding">Luke Harding</a>: <a rel="nofollow" class="external text" href="https://www.theguardian.com/world/2018/oct/04/how-russian-spies-bungled-cyber-attack-on-weapons-watchdog"><i>How Russian spies bungled cyber-attack on weapons watchdog.</i></a> In: <i>theguardian.com.</i> The Guardian, 4.&nbsp;Oktober 2018,<span class="Abrufdatum"> abgerufen am 29.&nbsp;August 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=How+Russian+spies+bungled+cyber-attack+on+weapons+watchdog&amp;rft.description=How+Russian+spies+bungled+cyber-attack+on+weapons+watchdog&amp;rft.identifier=https%3A%2F%2Fwww.theguardian.com%2Fworld%2F2018%2Foct%2F04%2Fhow-russian-spies-bungled-cyber-attack-on-weapons-watchdog&amp;rft.creator=%5B%5BLuke+Harding%5D%5D&amp;rft.publisher=The+Guardian&amp;rft.date=2018-10-04&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-25"><span class="mw-cite-backlink"><a href="#cite_ref-25">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/inland/spd-cyberangriff-russland-102.html"><i>Cyberangriff: Auswärtiges Amt bestellt russischen Diplomaten ein.</i></a> In: <i>tagesschau.de.</i> 3.&nbsp;Mai 2024,<span class="Abrufdatum"> abgerufen am 3.&nbsp;Mai 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Cyberangriff%3A+Ausw%C3%A4rtiges+Amt+bestellt+russischen+Diplomaten+ein&amp;rft.description=Cyberangriff%3A+Ausw%C3%A4rtiges+Amt+bestellt+russischen+Diplomaten+ein&amp;rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Finland%2Fspd-cyberangriff-russland-102.html&amp;rft.date=2024-05-03&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-:7-26"><span class="mw-cite-backlink"><a href="#cite_ref-:7_26-0">↑</a></span> <span class="reference-text"><cite style="font-style:italic">SPD: Bundesregierung ordnet Hackerangriff auf Zentrale Russland zu</cite>. In: <cite style="font-style:italic">Der Spiegel</cite>. 3.&nbsp;Mai 2024, <a href="Internationale_Standardnummer_f%C3%BCr_fortlaufende_Sammelwerke" title="Internationale Standardnummer für fortlaufende Sammelwerke">ISSN</a>&nbsp;<span style="white-space:nowrap"><a rel="nofollow" class="external text" href="https://zdb-katalog.de/list.xhtml?t=iss%3D%222195-1349%22&amp;key=cql">2195-1349</a></span> (<a rel="nofollow" class="external text" href="https://www.spiegel.de/politik/deutschland/bundesregierung-ordnet-hackerangriff-der-spd-zentrale-russland-zu-a-0f7d2fcc-630f-47d5-9a8f-c385a333a028">spiegel.de</a> [abgerufen am 3.&nbsp;Mai 2024]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.atitle=SPD%3A+Bundesregierung+ordnet+Hackerangriff+auf+Zentrale+Russland+zu&amp;rft.date=2024-05-03&amp;rft.genre=journal&amp;rft.issn=2195-1349&amp;rft.jtitle=Der+Spiegel" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-27"><span class="mw-cite-backlink"><a href="#cite_ref-27">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.hessenschau.de/wirtschaft/hacker-angriff-auf-deutsche-flugsicherung-in-langen-v2,hackerangriff-flugsicherung-102.html"><i>Hacker-Angriff auf Deutsche Flugsicherung - offenbar russische Gruppe involviert.</i></a> In: <i>hessenschau de.</i> 1.&nbsp;September 2024,<span class="Abrufdatum"> abgerufen am 6.&nbsp;September 2024</span> (deutsch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Hacker-Angriff+auf+Deutsche+Flugsicherung+-+offenbar+russische+Gruppe+involviert&amp;rft.description=Hacker-Angriff+auf+Deutsche+Flugsicherung+-+offenbar+russische+Gruppe+involviert&amp;rft.identifier=https%3A%2F%2Fwww.hessenschau.de%2Fwirtschaft%2Fhacker-angriff-auf-deutsche-flugsicherung-in-langen-v2%2Chackerangriff-flugsicherung-102.html&amp;rft.date=2024-09-01&amp;rft.language=Deutsch">&nbsp;</span></span>
</li>
<li id="cite_note-28"><span class="mw-cite-backlink"><a href="#cite_ref-28">↑</a></span> <span class="reference-text"><cite style="font-style:italic">Russische Staatshacker »APT28«&nbsp;geben sich als Kieler Institut für Weltwirtschaft aus</cite>. In: <cite style="font-style:italic">Der Spiegel</cite>. 6.&nbsp;September 2024, <a href="Internationale_Standardnummer_f%C3%BCr_fortlaufende_Sammelwerke" title="Internationale Standardnummer für fortlaufende Sammelwerke">ISSN</a>&nbsp;<span style="white-space:nowrap"><a rel="nofollow" class="external text" href="https://zdb-katalog.de/list.xhtml?t=iss%3D%222195-1349%22&amp;key=cql">2195-1349</a></span> (<a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/russische-staatshacker-apt28-geben-sich-als-kieler-institut-fuer-weltwirtschaft-aus-a-1c6414ab-9f0c-4ed8-a7c4-8ac709b85b5e">spiegel.de</a> [abgerufen am 6.&nbsp;September 2024]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.atitle=Russische+Staatshacker+%C2%BBAPT28%C2%AB+geben+sich+als+Kieler+Institut+f%C3%BCr+Weltwirtschaft+aus&amp;rft.date=2024-09-06&amp;rft.genre=journal&amp;rft.issn=2195-1349&amp;rft.jtitle=Der+Spiegel" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-netzpolitik-Linksfraktion-29"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-netzpolitik-Linksfraktion_29-0">a</a></sup> <sup><a href="#cite_ref-netzpolitik-Linksfraktion_29-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://netzpolitik.org/2015/digitaler-angriff-auf-den-bundestag-investigativer-bericht-zum-hack-der-it-infrastruktur-der-linksfraktion/"><i>Digitaler Angriff auf den Bundestag: Investigativer Bericht zum Hack der IT-Infrastruktur der Linksfraktion.</i></a> In: <i>netzpolitik.org.</i> 19.&nbsp;Juni 2015,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Digitaler+Angriff+auf+den+Bundestag%3A+Investigativer+Bericht+zum+Hack+der+IT-Infrastruktur+der+Linksfraktion&amp;rft.description=Digitaler+Angriff+auf+den+Bundestag%3A+Investigativer+Bericht+zum+Hack+der+IT-Infrastruktur+der+Linksfraktion&amp;rft.identifier=https%3A%2F%2Fnetzpolitik.org%2F2015%2Fdigitaler-angriff-auf-den-bundestag-investigativer-bericht-zum-hack-der-it-infrastruktur-der-linksfraktion%2F&amp;rft.date=2015-06-19&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-30"><span class="mw-cite-backlink"><a href="#cite_ref-30">↑</a></span> <span class="reference-text">Neil Macfarquhar: <cite style="font-style:italic">Denmark Says ‘Key Elements’ of Russian Government Hacked Defense Ministry</cite>. In: <cite style="font-style:italic">The New York Times</cite>. 24.&nbsp;April 2017, <a href="Internationale_Standardnummer_f%C3%BCr_fortlaufende_Sammelwerke" title="Internationale Standardnummer für fortlaufende Sammelwerke">ISSN</a>&nbsp;<span style="white-space:nowrap"><a rel="nofollow" class="external text" href="https://zdb-katalog.de/list.xhtml?t=iss%3D%220362-4331%22&amp;key=cql">0362-4331</a></span> (<a rel="nofollow" class="external text" href="https://www.nytimes.com/2017/04/24/world/europe/russia-denmark-hacking-cyberattack-defense-ministry.html">nytimes.com</a> [abgerufen am 15.&nbsp;Mai 2017]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.atitle=Denmark+Says+%E2%80%98Key+Elements%E2%80%99+of+Russian+Government+Hacked+Defense+Ministry&amp;rft.au=Neil+Macfarquhar&amp;rft.date=2017-04-24&amp;rft.genre=journal&amp;rft.issn=0362-4331&amp;rft.jtitle=The+New+York+Times" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-31"><span class="mw-cite-backlink"><a href="#cite_ref-31">↑</a></span> <span class="reference-text">Patrick Beuth, Kai Biermann, Martin Klingst, Holger Stark: <cite style="font-style:italic">Bundestags-Hack: Merkel und der schicke Bär</cite>. In: <cite style="font-style:italic">Die Zeit</cite>. 11.&nbsp;Mai 2017, <a href="Internationale_Standardnummer_f%C3%BCr_fortlaufende_Sammelwerke" title="Internationale Standardnummer für fortlaufende Sammelwerke">ISSN</a>&nbsp;<span style="white-space:nowrap"><a rel="nofollow" class="external text" href="https://zdb-katalog.de/list.xhtml?t=iss%3D%220044-2070%22&amp;key=cql">0044-2070</a></span> (<a rel="nofollow" class="external text" href="http://www.zeit.de/2017/20/cyberangriff-bundestag-fancy-bear-angela-merkel-hacker-russland">zeit.de</a> [abgerufen am 15.&nbsp;Mai 2017]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.atitle=Bundestags-Hack%3A+Merkel+und+der+schicke+B%C3%A4r&amp;rft.au=Patrick+Beuth%2C+Kai+Biermann%2C+Martin+Klingst%2C+...&amp;rft.date=2017-05-11&amp;rft.genre=journal&amp;rft.issn=0044-2070&amp;rft.jtitle=Die+Zeit&amp;rft.place=Hamburg" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-32"><span class="mw-cite-backlink"><a href="#cite_ref-32">↑</a></span> <span class="reference-text"><cite style="font-style:italic">Join Our Team, Revolutionize Cyber Security with CrowdStrike</cite>. (<a rel="nofollow" class="external text" href="https://www.crowdstrike.com/join-our-team/">crowdstrike.com</a> [abgerufen am 15.&nbsp;Mai 2017]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Sofacy+Group&amp;rft.btitle=Join+Our+Team%2C+Revolutionize+Cyber+Security+with+CrowdStrike&amp;rft.genre=book" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-33"><span class="mw-cite-backlink"><a href="#cite_ref-33">↑</a></span> <span class="reference-text"><span class="cite">Irek Murtazin: <a rel="nofollow" class="external text" href="https://novayagazeta.ru/articles/2018/10/06/78097-chey-medved"><i>Wessen Bär?</i></a> In: <i>novayagazeta.ru.</i> 6.&nbsp;Oktober 2018,<span class="Abrufdatum"> abgerufen am 7.&nbsp;Oktober 2018</span> (russisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Wessen+B%C3%A4r%3F&amp;rft.description=Wessen+B%C3%A4r%3F&amp;rft.identifier=https%3A%2F%2Fnovayagazeta.ru%2Farticles%2F2018%2F10%2F06%2F78097-chey-medved&amp;rft.creator=Irek+Murtazin&amp;rft.date=2018-10-06&amp;rft.language=ru">&nbsp;</span></span>
</li>
<li id="cite_note-34"><span class="mw-cite-backlink"><a href="#cite_ref-34">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20180301104122/https://www.msn.com/de-de/nachrichten/politik/sicherheitskreise-russische-hacker-dringen-in-deutsches-regierungsnetz-ein/ar-BBJHwbd?li=AAaxdRI&amp;ocid=spartandhp"><i>Sicherheitskreise: Russische Hacker dringen in deutsches Regierungsnetz ein.</i></a> In: <i>msn.com.</i> Archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.msn.com%2Fde-de%2Fnachrichten%2Fpolitik%2Fsicherheitskreise-russische-hacker-dringen-in-deutsches-regierungsnetz-ein%2Far-BBJHwbd%3Fli%3DAAaxdRI%26ocid%3Dspartandhp">Original</a></span> am <span style="white-space:nowrap;">1.&nbsp;März 2018</span><span>;</span><span class="Abrufdatum"> abgerufen am 28.&nbsp;Februar 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Sicherheitskreise%3A+Russische+Hacker+dringen+in+deutsches+Regierungsnetz+ein&amp;rft.description=Sicherheitskreise%3A+Russische+Hacker+dringen+in+deutsches+Regierungsnetz+ein&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20180301104122%2Fhttps%3A%2F%2Fwww.msn.com%2Fde-de%2Fnachrichten%2Fpolitik%2Fsicherheitskreise-russische-hacker-dringen-in-deutsches-regierungsnetz-ein%2Far-BBJHwbd%3Fli%3DAAaxdRI%26ocid%3Dspartandhp&amp;rft.source=https://www.msn.com/de-de/nachrichten/politik/sicherheitskreise-russische-hacker-dringen-in-deutsches-regierungsnetz-ein/ar-BBJHwbd?li=AAaxdRI&amp;ocid=spartandhp&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-35"><span class="mw-cite-backlink"><a href="#cite_ref-35">↑</a></span> <span class="reference-text"><span class="cite">Klaus Scherer: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20110129021132/http://www.tagesschau.de:80/ausland/scherer138.html"><i>Angriffe aus dem Internet.</i></a> In: <i>tagesschau.de.</i> 26.&nbsp;Januar 2011, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.tagesschau.de%3A80%2Fausland%2Fscherer138.html">Original</a></span> am <span style="white-space:nowrap;">29.&nbsp;Januar 2011</span><span>;</span><span class="Abrufdatum"> abgerufen am 5.&nbsp;Oktober 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Angriffe+aus+dem+Internet&amp;rft.description=Angriffe+aus+dem+Internet&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20110129021132%2Fhttp%3A%2F%2Fwww.tagesschau.de%3A80%2Fausland%2Fscherer138.html&amp;rft.creator=Klaus+Scherer&amp;rft.date=2011-01-26&amp;rft.source=http://www.tagesschau.de:80/ausland/scherer138.html&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-tagesspiegel120316-36"><span class="mw-cite-backlink"><a href="#cite_ref-tagesspiegel120316_36-0">↑</a></span> <span class="reference-text"><span class="cite">Frank Jansen: <a rel="nofollow" class="external text" href="https://www.tagesspiegel.de/politik/verfassungsschutz-warnt-vor-internetattacken-aus-russland-5468263.html"><i>Gefahr für deutsche Unternehmen: Verfassungsschutz warnt vor Internetattacken aus Russland.</i></a> In: <i>tagesspiegel.de.</i> Der Tagesspiegel, 12.&nbsp;März 2016,<span class="Abrufdatum"> abgerufen am 18.&nbsp;Juni 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=Gefahr+f%C3%BCr+deutsche+Unternehmen%3A+Verfassungsschutz+warnt+vor+Internetattacken+aus+Russland&amp;rft.description=Gefahr+f%C3%BCr+deutsche+Unternehmen%3A+Verfassungsschutz+warnt+vor+Internetattacken+aus+Russland&amp;rft.identifier=https%3A%2F%2Fwww.tagesspiegel.de%2Fpolitik%2Fverfassungsschutz-warnt-vor-internetattacken-aus-russland-5468263.html&amp;rft.creator=Frank+Jansen&amp;rft.publisher=Der+Tagesspiegel&amp;rft.date=2016-03-12&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-37"><span class="mw-cite-backlink"><a href="#cite_ref-37">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/inland/innenpolitik/russisches-spionagenetzwerk-ausgeschaltet-100.html"><i>US-Operation: Behörden schalten russisches Spionagenetz aus.</i></a> In: <i>tagesschau.de.</i> ARD, 17.&nbsp;Februar 2024,<span class="Abrufdatum"> abgerufen am 5.&nbsp;April 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASofacy+Group&amp;rft.title=US-Operation%3A+Beh%C3%B6rden+schalten+russisches+Spionagenetz+aus&amp;rft.description=US-Operation%3A+Beh%C3%B6rden+schalten+russisches+Spionagenetz+aus&amp;rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Finland%2Finnenpolitik%2Frussisches-spionagenetzwerk-ausgeschaltet-100.html&amp;rft.publisher=ARD&amp;rft.date=2024-02-17&amp;rft.language=de">&nbsp;</span></span>
</li>
</ol></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-08-06" href="https://de.wikipedia.org/wiki/?title=Sofacy_Group&amp;oldid=258634872">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>